Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
apache__dubbo_CVE-2021-30180_2-7-9 — Exploit para CVE-2021-30180 dirigido al marco RPC de Apache Dubbo, que permite la ejecución remota de código mediante solicitudes RPC manipuladas en versiones vulnerables. | Kitploit
Herramientas/GitHubGitHub/shoucheng3/apache__dubbo_cve-2021-30180_2-7-9
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Seguridad de APIsPruebas de PenetraciónSeguridad de APIs
GitHubshoucheng3/apache__dubbo_cve-2021-30180_2-7-9

apache__dubbo_CVE-2021-30180_2-7-9

Exploit para CVE-2021-30180 dirigido al marco RPC de Apache Dubbo, que permite la ejecución remota de código mediante solicitudes RPC manipuladas en versiones vulnerables.

Ver Repositorio
7hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Proyecto Apache Dubbo

Build Status codecov maven license Average time to resolve an issue Percentage of issues still open Tweet

Gitter

Apache Dubbo es un framework RPC de código abierto de alto rendimiento basado en Java. Visite el sitio oficial para una guía de inicio rápido y documentación, así como la wiki para noticias, preguntas frecuentes y notas de las versiones.

Ahora estamos recopilando información de los usuarios de Dubbo para ayudarnos a mejorarlo aún más. Le agradecemos que nos apoye completando su información en el issue#1012: Wanted: who's using dubbo, ¡gracias! :)

Arquitectura

Arquitectura

Características

  • RPC transparente basado en interfaces
  • Balanceo de carga inteligente
  • Registro y descubrimiento automático de servicios
  • Alta extensibilidad
  • Enrutamiento de tráfico en tiempo de ejecución
  • Gobernanza de servicios visualizada

Primeros pasos

El siguiente fragmento de código proviene de Dubbo Samples. Puede clonar el proyecto de ejemplo y entrar en el subdirectorio dubbo-samples-api antes de continuar.

root@kitploit:~
# git clone https://github.com/apache/dubbo-samples.git
# cd dubbo-samples/java/dubbo-samples-api

Hay un archivo README en el directorio dubbo-samples-api. Recomendamos consultar los ejemplos de ese directorio siguiendo las instrucciones que se indican a continuación:

Dependencia de Maven

root@kitploit:~
<properties>
    <dubbo.version>2.7.8</dubbo.version>
</properties>

<dependencies>
    <dependency>
        <groupId>org.apache.dubbo</groupId>
        <artifactId>dubbo</artifactId>
        <version>${dubbo.version}</version>
    </dependency>
    <dependency>
        <groupId>org.apache.dubbo</groupId>
        <artifactId>dubbo-dependencies-zookeeper</artifactId>
        <version>${dubbo.version}</version>
        <type>pom</type>
    </dependency>
</dependencies>

Definir las interfaces de servicio

root@kitploit:~
package org.apache.dubbo.samples.api;

public interface GreetingsService {
    String sayHi(String name);
}

Consulte api/GreetingsService.java en GitHub.

Implementar la interfaz de servicio para el proveedor

root@kitploit:~
package org.apache.dubbo.samples.provider;

import org.apache.dubbo.samples.api.GreetingsService;

public class GreetingsServiceImpl implements GreetingsService {
    @Override
    public String sayHi(String name) {
        return "hi, " + name;
    }
}

Consulte provider/GreetingsServiceImpl.java en GitHub.

Iniciar el proveedor de servicios

root@kitploit:~
package org.apache.dubbo.samples.provider;


import org.apache.dubbo.config.ApplicationConfig;
import org.apache.dubbo.config.RegistryConfig;
import org.apache.dubbo.config.ServiceConfig;
import org.apache.dubbo.samples.api.GreetingsService;

import java.util.concurrent.CountDownLatch;

public class Application {
    private static String zookeeperHost = System.getProperty("zookeeper.address", "127.0.0.1");

    public static void main(String[] args) throws Exception {
        ServiceConfig<GreetingsService> service = new ServiceConfig<>();
        service.setApplication(new ApplicationConfig("first-dubbo-provider"));
        service.setRegistry(new RegistryConfig("zookeeper://" + zookeeperHost + ":2181"));
        service.setInterface(GreetingsService.class);
        service.setRef(new GreetingsServiceImpl());
        service.export();

        System.out.println("dubbo service started");
        new CountDownLatch(1).await();
    }
}

Consulte provider/Application.java en GitHub.

Compilar y ejecutar el proveedor

root@kitploit:~
# mvn clean package
# mvn -Djava.net.preferIPv4Stack=true -Dexec.mainClass=org.apache.dubbo.samples.provider.Application exec:java

Llamar al servicio remoto en el consumidor

root@kitploit:~
package org.apache.dubbo.samples.client;


import org.apache.dubbo.config.ApplicationConfig;
import org.apache.dubbo.config.ReferenceConfig;
import org.apache.dubbo.config.RegistryConfig;
import org.apache.dubbo.samples.api.GreetingsService;

public class Application {
    private static String zookeeperHost = System.getProperty("zookeeper.address", "127.0.0.1");

    public static void main(String[] args) {
        ReferenceConfig<GreetingsService> reference = new ReferenceConfig<>();
        reference.setApplication(new ApplicationConfig("first-dubbo-consumer"));
        reference.setRegistry(new RegistryConfig("zookeeper://" + zookeeperHost + ":2181"));
        reference.setInterface(GreetingsService.class);
        GreetingsService service = reference.get();
        String message = service.sayHi("dubbo");
        System.out.println(message);
    }
}

Consulte consumer/Application.java en GitHub.

Compilar y ejecutar el consumidor

root@kitploit:~
# mvn clean package
# mvn -Djava.net.preferIPv4Stack=true -Dexec.mainClass=org.apache.dubbo.samples.client.Application exec:java

El consumidor mostrará hi, dubbo en pantalla.

Siguientes pasos

  • Tu primera aplicación Dubbo - Un tutorial 101 para revelar más detalles, con el mismo código anterior.
  • Manual de usuario de Dubbo - Cómo usar Dubbo y todas sus funciones.
  • Guía para desarrolladores de Dubbo - Cómo participar en el desarrollo de Dubbo.
  • Manual de administración de Dubbo - Cómo administrar y gestionar los servicios de Dubbo.

Compilación

Si desea probar las funciones más avanzadas, puede compilar con los siguientes comandos. (Se necesita Java 1.8 para compilar la rama master)

root@kitploit:~
  mvn clean install

Contacto

  • Lista de correo:

    • lista de desarrollo: para discusiones de desarrolladores/usuarios. suscribirse, cancelar suscripción, archivo, guía
  • Errores: Issues

  • Gitter: Canal de Gitter

  • Twitter: @ApacheDubbo

Contribuciones

Consulte CONTRIBUTING para obtener detalles sobre cómo enviar parches y el flujo de trabajo de contribuciones.

¿Cómo puedo contribuir?

  • Eche un vistazo a los issues con etiquetas marcadas como Good first issue o Help wanted.
  • Únase a la discusión en la lista de correo, guía de suscripción.
  • Responda preguntas en los issues.
  • Corrija errores reportados en los issues y envíenos un pull request.
  • Revise los pull requests existentes.
  • Mejore el sitio web; normalmente necesitamos
    • publicaciones en el blog
    • traducción de la documentación
    • casos de uso sobre la integración de Dubbo en sistemas empresariales.
  • Mejore dubbo-admin/dubbo-monitor.
  • Contribuya a los proyectos que se enumeran en ecosystem.
  • Otras formas de contribución no enumeradas explícitamente anteriormente.
  • Si desea contribuir, envíe un correo electrónico a [email protected] para informarnos.

Reporte de errores

Siga la plantilla para reportar cualquier problema.

Reporte de una vulnerabilidad de seguridad

Reporte las vulnerabilidades de seguridad a nosotros de forma privada.

Ecosistema Dubbo

  • Dubbo Ecosystem Entry - Un grupo de GitHub dubbo para reunir todos los proyectos relevantes de Dubbo que aún no son apropiados para el grupo apache
  • Dubbo Website - Sitio web oficial de Apache Dubbo
  • Dubbo Samples - Ejemplos para Apache Dubbo
  • Dubbo Spring Boot - Proyecto Spring Boot para Dubbo
  • Dubbo Admin - La implementación de referencia para la administración de Dubbo
  • Dubbo Awesome - Diapositivas y enlaces de videos de Dubbo en Meetup

Idiomas

  • Go (recomendado)
  • Node.js
  • Python
  • PHP
  • Erlang

Licencia

El software Apache Dubbo está licenciado bajo la Apache License Version 2.0. Consulte el archivo LICENSE para obtener más detalles.

Descargar herramienta